Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49328-exploit — Python-Skript zum Ausnutzen einer Privilege-Escalation-Schwachstelle im WP REST API FNS WordPress-Plugin, das die nicht authentifizierte Erstellung von Administratorkonten ermöglicht. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-49328-exploit
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

Python-Skript zum Ausnutzen einer Privilege-Escalation-Schwachstelle im WP REST API FNS WordPress-Plugin, das die nicht authentifizierte Erstellung von Administratorkonten ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2024-49328-exploit

🌟 Beschreibung:

Dieses Skript nutzt eine Privilege-Escalation-Schwachstelle im WP REST API FNS Plugin für WordPress aus. Die Schwachstelle betrifft alle Versionen bis einschließlich 1.0.0 und ermöglicht nicht authentifizierten Angreifern, Administratorrechte zu erlangen.

⚙️ Verwendung

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

Beispielbefehl:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 Details der Ausnutzung

➡️ Beispielausgabe

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

Installiere die erforderlichen Pakete

root@kitploit:~
pip install requests

⚠️ Haftungsausschluss

🚨 Warnung:

Dieses Skript dient nur zu Bildungszwecken. Die unbefugte Verwendung dieses Skripts gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.

Tool herunterladen
SchrittBeschreibungSymbol
Schritt 1Überprüfe die Version des Plugins.📝
Schritt 2Prüfe, ob die Version ausnutzbar ist (1.0.0 oder niedriger).✅
Schritt 3Nutze die Schwachstelle aus und registriere einen neuen Admin-Benutzer.🔒
Schritt 4Gib das Ergebnis mit Benutzeranmeldedaten zur Überprüfung aus.🎉